= Сообщение: 9034 из 10753 ===================================== RU.UNIX.BSD = От : Anton Gorlov 2:5059/37 29 Jun 19 14:13:40 Кому : All 29 Jun 19 14:13:40 Тема : netflow и BGP FGHI : area://RU.UNIX.BSD?msgid=2:5059/37@FidoNet+5d174892 На : area://RU.UNIX.BSD?msgid=2:5059/37@FidoNet+5d162496 = Кодировка сообщения определена как: CP866 ================================== ============================================================================== Привет All!
28 июн 19 года (а было тогда 17:29) Anton Gorlov в своем письме к All писал:
AG>> All - что за магия может быть. AG>> Понадобилось собрать netflow c 1 из апплинков на bgp. AG>> При включении AG>> === AG>> ipfw add 100 tee 10 ip from any to any via vlan907 падают все bgp AG>> сессии...стоит убрать - всё оживает. == AG> недопечатка - конечно же имеется ввиду ngtee AG> === ipfw add 100 ngtee 10 ip from any to any via vlan907 падают все AG> bgp сессии...стоит убрать - всё оживает. ===
Разрулил. Таки дело оказалось не в бобине. При перегруке правил ipfw оно не доходило до конца и прогружало не все правила. Асамым последим (65535) стоит deny на всё. Соотвественно bgp тупо попадал в него.. Хотя странно - без вот этого правила таки скриптк прогружал все правила доходя до конца. То есть при применении правил ssh отваливался, но правила все успевлипрогрузится а дальше работало ок. А тут ssh отваливался при примении правил..и до концане все примениться успевали.